Avamar: Avamar back-ups geïntegreerd met Data Domain mislukken met een tokenversleuteling mislukt met fout

Résumé: Avamar-back-ups die zijn geïntegreerd met Data Domain (DD) mislukken. De ddrmaing.log meldt "Token encryption failed with error" en het ddfs.info-bestand meldt "This key has an invalid key magic". ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Avamar-back-ups die zijn geïntegreerd met Data Domain mislukken.

Herziening van de avtar Logs geeft aan dat de fout een ongeldig token is:

<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip> 
 

Herziening /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log op het Avamar raster wordt weergegeven dat de tokenaanvraag is mislukt:

<snip> 
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.  
<snip>
 

Herziening van de /ddr/var/log/debug/ddfs.info log op de Data Domain onthult dat tokenversleuteling is mislukt als gevolg van ongeldige sleutelmagie:

1. Meld u aan bij het Data Domain.

2. Kijk in het ddfs.info Meld u aan met de volgende opdracht:

log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008  
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]  
<snip>
 

Als de ongeldige magische sleutelberichten niet aanwezig zijn in de ddfs.info Log, stop met verwijzen naar dit artikel.

Cause

Het toegangstoken moet worden vernieuwd.

Résolution

1. Tokentoegang van het ddboost-account op Data Domain intrekken:

ddboost user revoke token-access <ddboost username>
 

2. Bewerk de Data Domain-server in de Avamar UI:

Gebruikersinterface Management Console Server (MCS):

A. Klik in de Avamar Administrator op de knop Server Launcher.

Het venster Server wordt weergegeven.

B. Klik op het tabblad Serverbeheer.

c. Selecteer het Data Domain dat u wilt bewerken.

d. Selecteer Acties > Bewerken Data Domain systeem.

Het dialoogvenster Edit Data Domain System wordt weergegeven.

e. Klik op OK. (Er zijn geen wijzigingen in de DD-configuratie vereist)

--Of--

Avamar User Interface (AUI)

A. Selecteer in de gebruikersinterface Systeem (onder Administration)

b. Selecteer Data Domain.

c. Markeer het Data Domain dat u wilt bewerken en klik op Bewerken.

d. Voer de gebruikersnaam en het wachtwoord van ddboost in (twee keer) en klik op valideren.

Het volgende bericht moet worden weergegeven: Data Domain-systeeminformatie is opgehaald 

Als de referenties correct zijn, maar het volgende is ontvangen: "Failed to get Data Domain system information", schakel "Use certificate authentication for REST communication" uit en probeer het opnieuw.

e. Klik op Volgende, Volgende en voltooien (er zijn geen wijzigingen in de DD-configuratie vereist)

3. Start DD Boost opnieuw op het Data Domain:

A. Meld u aan bij een SSH-sessie op het Data Domain.

B. Voer de volgende opdrachten in de Data Domain CLI in:

ddboost disable
ddboost enable
 

4. Voer een testback-up uit om er zeker van te zijn dat hiermee het probleem met het ongeldige token is opgelost.

Produits concernés

Avamar

Produits

Avamar, Data Domain
Propriétés de l’article
Numéro d’article: 000064950
Type d’article: Solution
Dernière modification: 19 May 2026
Version:  10
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.